LinuxParty
Ha sido descubierto e identificado un peligroso rootkit capaz de camuflarse y hacerse prácticamente indetectable.
Bautizado por Symantec como Backdoor.Rustock.A y por F-Secure como Mailbot.A.Z, este no es detectado por la mayor parte de los detectores de rootkits habituales.
De hecho para Symantec "es el primero de una nueva generación de rootkits", que se ejecutan dentro de uno de los controladores y en ciertos hilos de ejecución del código, y controla las fuciones de este último mediante el uso de funciones especiales IRP.
Es capaz de escanear el sistema para encontrar otros rootkits instalados, y poder alertarlos, táctica que utiliza de modo que ellos también eviten ser detectados.
Artículo publicado por:

-
Fallos
- Una nueva ley rusa penaliza las búsquedas en línea de contenido controvertido
- David Lafoz, símbolo del campo español, se quita la vida a los 27 años: “No aguanto más inspecciones”
- Depurar PHP desde la línea de comandos.
- Meter la pata por 38.000 millones de dólares.
- Simula un secuestro para ocultar a su esposa que se ha ido de marcha
- Recuperar los datos de un disco duro muerto usando el dd_rescue
- El Grupo Terrorista ETA, pone bombas otra vez.
- El premio Cervantes pide el control de Internet
- Oracle tiene más defectos que SQL Server.
- La Plataforma de Ross podría desprenderse.
- BalanceNG, moderna apliación sobre el balanceo de carga.
- Criminales en Internet clonan Google de Italia.



